Informativa sulla privacy
Come gestiamo i tuoi dati personali — in linguaggio chiaro.
Puoi scaricare in qualsiasi momento un ZIP completo di tutto ciò che conserviamo su di te da Impostazioni → Dati e privacy nell’app — senza e-mail (dettagli).
1. Chi siamo
Teslita è gestito da:
Casora GmbH
Twedter Strandweg 33
24944 Flensburg, Germania
E-mail: hello@teslita.com
Amministratore: Steffan Sondermark
Registro imprese: HRB 13681 FL (Amtsgericht Flensburg)
P.IVA: DE325207556
Ai fini del Regolamento Generale sulla Protezione dei Dati (GDPR) e della legge federale tedesca sulla protezione dei dati (BDSG), Casora GmbH è il titolare del trattamento dei dati personali descritti in questa pagina.
Non abbiamo nominato un Responsabile della Protezione dei Dati perché siamo sotto la soglia di legge. Puoi contattare il nostro referente privacy all’indirizzo sopra.
2. Cosa raccogliamo
Cerchiamo di raccogliere il minimo necessario. Ecco tutto quello che memorizziamo, raggruppato per finalità.
2.1 Dati account
- E-mail — per accedere e contattarti.
- Nome visualizzato — visibile nell’app; lo scegli tu.
- Password (con hash) — mai in chiaro; usiamo bcrypt.
- URL avatar — solo se un login social la fornisce.
- Preferenze — lingua, tema, unità (km/mi, °C/°F, prezzo kWh, valuta, paese, fuso).
- Stato account — data di creazione, completamento onboarding.
2.2 Dati veicolo e viaggi (da Tesla)
Quando colleghi il tuo account Tesla riceviamo e archiviamo:
- Identificazione veicolo — VIN, modello, colore, nome dell’auto.
- Stato in tempo reale — livello batteria, stato di carica, marcia, velocità, contachilometri, coordinate GPS.
- Viaggi — orario di inizio/fine, luoghi, waypoint, distanza, energia, velocità massima.
- Sessioni di ricarica — luogo, orari, energia, costo, tipo di colonnina, campioni di potenza al minuto.
- Salute batteria — tensioni di pack, temperature, bilanciamento, pressioni gomme.
- Metadati che inserisci — finalità (privato/aziendale), conducente, targa, partner, note — solo se compili.
2.3 Dati tecnici
- Sessione — ID, IP e User-Agent al login. Per tenerti connesso e rilevare hijack.
- Log server — percorsi, codici, IP per sicurezza e debug.
- Log errori — il necessario per risolvere.
2.4 Dati analitici (visite a teslita.com)
- URL, lingua, dominio referrer, dispositivo, browser, OS.
- Parametri UTM e click ID di Google Ads se presenti.
- Un hash visitatore a rotazione giornaliera — SHA-256 di IP+User-Agent reimpostato a mezzanotte UTC.
- Eventi anonimi: scroll, clic, invio/abbandono moduli, durata.
2.5 E-mail e supporto
Se ci scrivi, conserviamo la conversazione per poterti rispondere e ritrovarla.
3. Perché (base giuridica)
- Erogare il servizio — account, veicolo, viaggi, carica, batteria. Base: esecuzione del contratto (art. 6.1.b).
- Sicurezza del servizio — sessioni, log, anti-bot. Base: legittimo interesse (art. 6.1.f).
- Obblighi legali — conservazione fiscale fatture. Base: obbligo legale (art. 6.1.c).
- Migliorare il prodotto — analitica di prima parte. Base: legittimo interesse. Puoi opporti; vedi sezione 9.
- Inviare e-mail transazionali. Base: esecuzione del contratto.
4. Per quanto tempo
- Account — finché l’account esiste.
- Veicolo, viaggi, ricariche, batteria — finché l’account esiste; puoi esportare/eliminare.
- Sessioni — scadenza scorrevole 90 giorni.
- Log server e errori — fino a 30 giorni.
- Pageview ed eventi analitici — fino a 24 mesi in forma identificabile.
- Fatture di ricarica — periodo fiscale (fino a 10 anni per § 147 AO tedesco).
- E-mail di supporto — fino a 3 anni dall’ultimo contatto.
All’eliminazione dell’account cancelliamo subito i dati salvo obbligo di legge (es. fatture). I backup ruotano in 30 giorni.
7. Collegare il tuo account Tesla
- Accedi direttamente con Tesla — non vediamo mai la tua password.
- Tesla ci fornisce un access token e un refresh token con i permessi che approvi. Li conserviamo cifrati.
- Leggiamo i dati e (con permesso) inviamo comandi come clima o controllo carica.
- Puoi revocare l’accesso in qualsiasi momento dalle impostazioni Tesla o eliminando l’account Teslita.
Informativa Tesla: tesla.com/legal/privacy.
8. Trasferimenti internazionali
Server in Germania; il grosso resta in UE. Postmark e Cloudflare operano negli USA — ci basiamo sul Quadro di Privacy UE-USA e/o sulle Clausole Contrattuali Standard (art. 46 GDPR).
Tesla, Inc. è negli USA. Collegando l’account accetti il flusso.
9. I tuoi diritti
- Accesso (art. 15) — chiedere copia.
- Rettifica (art. 16).
- Cancellazione (art. 17).
- Limitazione (art. 18).
- Portabilità (art. 20).
- Opposizione (art. 21) — all’analitica.
- Revoca del consenso.
- Reclamo all’autorità del tuo paese o alla nostra: Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD).
10. Sicurezza
- HTTPS ovunque; HSTS attivo.
- Bcrypt (cost 12).
- Token OAuth cifrati a riposo.
- Sessioni brevi con scadenza scorrevole.
- Rate limit sull’autenticazione.
- Anti-bot al registro (Cloudflare Turnstile).
- Aggiornamenti regolari.
Se sospetti una compromissione, cambia password e scrivi a hello@teslita.com.
11. Minori
Teslita non si rivolge a minori di 16 anni. Se un minore si è registrato, scrivici per eliminare l’account.
12. Modifiche
Per modifiche sostanziali aggiorniamo la data e ti avvisiamo via e-mail/in-app.
13. Contatti e reclami
Privacy: hello@teslita.com o per posta all’indirizzo della sezione 1. Autorità: ULD Schleswig-Holstein, Holstenstraße 98, 24103 Kiel.